08.08.2026
openvpn ubuntu настройка
OpenVPN Ubuntu настройка: пошаговое руководство для безопасного интернета
Если вы ищете способ обеспечить себе безопасный интернет-серфинг, защитить личные данные или обойти географические ограничения, VPN — это именно то решение, которое вам нужно. В этом руководстве я расскажу, как настроить OpenVPN на Ubuntu — популярной операционной системе для серверов и ПК. Процесс несложный, а результат — надежное шифрование и свобода в сети.
Почему именно OpenVPN на Ubuntu?
Ubuntu — одна из самых популярных Linux-систем в России и мире благодаря своей простоте и стабильности. OpenVPN — один из лучших и проверенных временем протоколов VPN, он открыт и поддерживается широкой сообществом. Настройка OpenVPN на Ubuntu — отличный способ обеспечить приватность и безопасность.
Что понадобится для настройки?
Перед началом убедитесь, что у вас есть:
- Сервер или виртуальная машина с Ubuntu (например, Ubuntu 20.04 или 22.04)
- Административные права (sudo)
- Доступ к командной строке
- IP-адрес сервера или доменное имя
Шаг 1: Обновите систему
Чтобы все компоненты работали корректно, начнем с обновления системы:
sudo apt update && sudo apt upgrade -y
Шаг 2: Установка OpenVPN и Easy-RSA
Easy-RSA — инструмент для создания сертификатов. Установим его вместе с OpenVPN:
sudo apt install openvpn easy-rsa -y
Шаг 3: Настройка PKI (Public Key Infrastructure)
Создайте директорию для сертификатов:
make-cadir ~/easy-rsa
cd ~/easy-rsa
Инициализируйте инфраструктуру:
./easyrsa init-pki
Создайте CA (центральный сертификат):
./easyrsa build-ca
Вам потребуется придумать пароль и указать имя CA.
Шаг 4: Создание сертификатов и ключей сервера
Создайте сертификат и ключ для сервера:
./easyrsa build-server-full server nopass
Также создайте сертификаты для клиентов (например, для одного клиента):
./easyrsa build-client-full client1 nopass
Шаг 5: Настройка сервера OpenVPN
Скопируйте пример конфигурации:
gunzip -c /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz | sudo tee /etc/openvpn/server.conf
Редактируйте его по необходимости:
sudo nano /etc/openvpn/server.conf
Обратите внимание на параметры путей к сертификатам и ключам, укажите их в соответствии с вашими файлами.
Шаг 6: Настройка маршрутизации и брандмауэра
Разрешите пересылку пакетов:
sudo nano /etc/sysctl.conf
Раскомментируйте строку:
net.ipv4.ip_forward=1
Примените изменения:
sudo sysctl -p
Настройте правила iptables для NAT:
sudo iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
Замените eth0 на ваш интерфейс.
Чтобы сохранить правила:
sudo apt install iptables-persistent
sudo netfilter-persistent save
Шаг 7: Запуск OpenVPN сервера
Запустите службу:
sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server
Проверьте статус:
sudo systemctl status openvpn@server
Шаг 8: Настройка клиента
Создайте конфигурационный файл клиента client.ovpn, включающий сертификаты и ключи. Пример файла можно взять из документации или сгенерировать с помощью Easy-RSA.
Итог
Теперь у вас настроен полноценный VPN-сервер на Ubuntu с помощью OpenVPN. Вы можете подключаться к нему с различных устройств, обеспечивая безопасность своих данных и анонимность.